Casa Impresa Recensione del firewall VPN Netgear ProSAFE FVS336G

Recensione del firewall VPN Netgear ProSAFE FVS336G

by Lile Smith

Netgear ProSAFE FVS336G è un firewall VPN progettato specificamente per uffici remoti, filiali e telelavoratori che offre accesso sicuro alla rete alle sedi centrali. L'FVS336G fornisce alle aziende un ampio set di funzionalità tra cui Stateful Packet Inspection (SPI), pass-through VPN multipli, NAT (Network Address Translation), crittografia AES e 3DES, protezione Denial of Service (DoS) e altro ancora. Offre inoltre protezione contro attacchi DoS e traffico indesiderato, nonché SYSLOG e SNMP, che consentono un monitoraggio dettagliato della rete.


Netgear ProSAFE FVS336G è un firewall VPN progettato specificamente per uffici remoti, filiali e telelavoratori che offre accesso sicuro alla rete alle sedi centrali. L'FVS336G fornisce alle aziende un ampio set di funzionalità tra cui Stateful Packet Inspection (SPI), pass-through VPN multipli, NAT (Network Address Translation), crittografia AES e 3DES, protezione Denial of Service (DoS) e altro ancora. Offre inoltre protezione contro attacchi DoS e traffico indesiderato, nonché SYSLOG e SNMP, che consentono un monitoraggio dettagliato della rete.

Il firewall Netgear ProSAFE VPN è inoltre dotato di varie opzioni di filtraggio dei contenuti Web, reportistica sull'attività di navigazione e avvisi istantanei, che possono essere inviati tramite e-mail. Inoltre, gli amministratori di rete possono impostare politiche di accesso in base all'ora del giorno, agli indirizzi di siti Web specifici e alle parole chiave dell'indirizzo.

Dal punto di vista hardware, l'FVS336G è dotato di due porte WAN Ethernet gigabit per il bilanciamento del carico e la protezione da failover per le connessioni Internet, che consentono una velocità dati migliorata e una maggiore affidabilità complessiva. Inoltre, ProSAFE Firewall include uno switch LAN Gigabit Ethernet integrato a quattro porte per un rapido trasferimento dei dati tra le risorse della rete locale con la capacità di supportare fino a 200,000 connessioni interne o esterne.

Il firewall VPN Netgear ProSAFE FVS336G ha un prezzo di circa $ 163 ed è coperto dalla garanzia a vita limitata ProSAFE di Netgear.

Specifiche del firewall Netgear ProSAFE VPN FVS336G

  • Codice prodotto: FVS336G
  • Porte Gigabit WAN/LAN: 2/4
  • Interfacce DMZ (configurabili): 1
  • Senza fili: n/d
  • Supporto IPv6: sì
  • Velocità di trasmissione da LAN a WAN: 350 Mbps
  • Velocità di trasmissione VPN IPsec (3DES): 78 Mbps
  • Velocità di trasmissione VPN SSL: 14 Mbps
  • Numero massimo di connessioni simultanee: 10,000
  • Numero massimo di VLAN: 254
  • Tunnel VPN IPsec dedicati: 25
  • Tunnel VPN SSL dedicati: 10
  • VPN IPsec
  • SSL VPN
  • Server L2TP, PPTP
  • Pass-through VPN: IPsec, PPTP, L2TP
  • Autenticazione utente per VPN: Active Directory, LDAP, Radius, WIKID, MIAS, dominio NT, database utente locale
  • Firewall di ispezione dei pacchetti con stato
  • Modalità WAN: NAT, routing classico
  • Assegnazione indirizzo ISP: DHCP, assegnazione IP statico, PPPoE, PPTP
  • Modalità NAT: 1-1, NAT, PAT
  • DHCP: statico, dinamico, RIPv1, RIPv2
  • Routing: server DHCP, relè DHCP
  • DDNS: DynDNS.org, TZO.com, Oray.net, 3322.org
  • VLAN
  • QoS
  • Profili di larghezza di banda
  • Filtraggio dei contenuti (solo HTTP)
  • Failover della WAN

Progettazione e costruzione

ProSAFE FVS336G ha lo stesso aspetto e funzionalità degli altri prodotti Netgear, con il suo semplice design grigio e la custodia in metallo. Il dispositivo risulta inoltre molto robusto se posizionato a terra o su una scrivania e molto robusto quando lo maneggiamo.

Il pannello superiore del firewall VPN riporta il logo NETGEAR Prosafe e il nome del prodotto. Sulla parte anteriore del dispositivo sono presenti quattro porte LAN Gigabit Ethernet e due porte WAN Ethernet con connettori RJ-45, entrambe dotate di negoziazione automatica della velocità N-way commutata e Auto MDI/MDIX. Ciascuna porta ha due LED situati appena sopra il connettore. Il LED sinistro indica un collegamento con un dispositivo Ethernet collegato, la ricezione/trasmissione di dati o se non è presente alcun collegamento. I LED di destra indicano agli utenti se la porta LAN/WAN funziona a 1000, 100 o 10 Mbps. Sulla parte anteriore si trovano anche i LED DMZ, Alimentazione e Test.

Osservando il pannello posteriore, vedrai una porta della console utilizzata per la connessione a un terminale della console opzionale, un pulsante di ripristino delle impostazioni di fabbrica per ripristinare il firewall VPN alle impostazioni predefinite di fabbrica, una presa per il blocco di sicurezza del cavo e una presa di alimentazione CA (12 V , 1.5A). L'etichetta del prodotto, situata nella parte inferiore del ProSAFE FVS336G, mostra le impostazioni predefinite di fabbrica, la conformità normativa e altre informazioni che l'utente potrebbe aver bisogno di sapere.

usabilità

L'installazione di un firewall VPN può richiedere molto lavoro; tuttavia, ProSAFE FVS336G può essere installato, configurato e utilizzato abbastanza rapidamente grazie al set di funzionalità di Netgear per semplificare l'installazione e la gestione, nonché alla disponibilità di un'ampia documentazione. Alcune di queste funzionalità includono: Rilevamento automatico dell'ISP, che rileva automaticamente il tipo di connessione Internet; l'IPSec VPN Wizard, che consente agli utenti di configurare facilmente i tunnel VPN IPSec secondo le raccomandazioni del Virtual Private Network Consortium (VPNC); e SNMP, che consente all'FVS336G di supportare il Simple Network Management Protocol (SNMP) per il monitoraggio e la gestione delle risorse di registro da un gestore di sistema compatibile con SNMP.

Il firewall VPN è progettato specificatamente per l'uso in un ambiente d'ufficio sia in modalità indipendente che montato su un rack per apparecchiature da 19 pollici (viene fornito con un kit di montaggio su rack 1U), consentendone il posizionamento praticamente ovunque nell'ufficio. Una volta installato il firewall VPN sulla tua rete (collegando i cavi e riavviando la rete), puoi connetterti e configurare il dispositivo Netgear tramite un browser Internet. Abbiamo utilizzato l'FVS336G per l'accesso remoto al nostro laboratorio.

L'interfaccia di gestione web è costituita da una serie di utili strumenti di configurazione tra cui configurazione di rete, sicurezza, VPN, utenti, amministrazione, monitoraggio e supporto web con menu organizzati in una struttura a livelli di categorie principali e sottomenu.

La schermata Stato del router fornisce informazioni sullo stato e sull'utilizzo, inclusa la versione del firmware nella sezione Informazioni di sistema, che cambierà per riflettere qualsiasi nuova versione installata. Questa è anche la prima pagina visualizzata quando accedi al firewall VPN ProSafe. Inoltre, qui verranno visualizzate le informazioni LAN IPv4 e IPv6.

Nella scheda delle opzioni WAN Mod, gli utenti possono scegliere NAT o routing classico, quest'ultimo che consente al router VPN di eseguire il routing senza NAT. Per avere accesso a Internet, tutti i computer sulla rete LAN devono avere un indirizzo IP Internet statico valido. 

Le doppie porte WAN del firewall VPN ProSafe possono anche essere configurate come rollover automatico (che consente una maggiore affidabilità del sistema) o bilanciamento del carico (che offre la massima efficienza della larghezza di banda gestendo equamente il traffico in uscita tra le interfacce WAN funzionali). È anche possibile disabilitare una porta.

La pagina Gestione remota consente a un amministratore con accesso a Internet di configurare, aggiornare e verificare lo stato del firewall VPN. Una volta abilitati, gli utenti devono semplicemente configurare gli indirizzi IP esterni a cui devono connettersi. Per consentire l'accesso da qualsiasi indirizzo IP su Internet, gli utenti sceglieranno l'opzione "Tutti", mentre "Intervallo di indirizzi IP" verrà utilizzato se è necessario accedere a un intervallo di indirizzi IP. Va notato che gli utenti devono aver effettuato l'accesso localmente per abilitare questa funzione. 

La pagina QoS determina la qualità di quel servizio per il traffico che passa attraverso il firewall VPN. Il firewall VPN Netgear ProSAFE FVS336G supporta numerosi profili QoS per ciascuna interfaccia WAN. Gli utenti hanno la possibilità di assegnare profili a servizi tra cui HTTP, FTP e DNS e a gruppi LAN o indirizzi IP. Questi profili QoS amministrano il controllo della velocità con allocazione della larghezza di banda o il controllo della coda prioritaria con le seguenti opzioni configurabili:

  • Tipo QoS: il tipo di profilo, che è Controllo velocità o Priorità.
  • Nome interfaccia: a quale interfaccia WAN si applica il profilo.
  • Servizio: a quale servizio si applica il profilo.
  • Direzione: direzione WAN a cui si applica il profilo (in entrata, in uscita o entrambe).
  • Velocità: la velocità della larghezza di banda in Kbps o la priorità.
  • Host: l'indirizzo IP, gli indirizzi IP o il gruppo a cui si applica il profilo di controllo della velocità.
  • Azione: il pulsante Modifica tabella dà accesso alla schermata Modifica QoS.

Conclusione

Le piccole imprese spesso trascurano l'importanza dei firewall, in particolare quando i lavoratori si connettono alla sede centrale da una posizione esterna alla rete. È abbastanza comune, anche al giorno d’oggi, che queste organizzazioni più piccole non siano consapevoli dei vantaggi di un dispositivo appositamente progettato e di ciò che può offrire in termini di sicurezza. Il firewall VPN Netgear ProSAFE FVS336G è progettato per rendere questa transizione senza soluzione di continuità grazie alla sua installazione semplice, offrendo al tempo stesso alle aziende una miriade di funzionalità utili.

Abbiamo trovato il firewall VPN Netgear ProSAFE FVS336G facile da configurare e le sue prestazioni molto buone. Le prestazioni erano della stessa alta qualità che abbiamo visto e che ci aspettiamo dagli altri dispositivi Netgear ProSAFE che utilizziamo in laboratorio. Ha un design robusto e può essere facilmente nascosto senza intromettersi nello spazio di lavoro visibile. Offrendo più funzionalità rispetto a un router tradizionale, ProSAFE FVS336G si adatta bene alle sedi SOHO o PMI o, nel nostro caso, ha funzionato perfettamente a casa per dare priorità al traffico in laboratorio per le attività di gestione remota.

Vantaggi

  • Facile da configurare e utilizzare
  • Grande esibizione
  • Bilanciamento del carico WAN per applicazioni ad alte prestazioni

Svantaggi

  • È richiesta una curva di apprendimento moderata rispetto a un router domestico

Conclusione

Netgear ProSAFE FVS336G è un firewall VPN che funziona bene ed è ideale per piccole imprese e uffici remoti.

Firewall VPN Netgear ProSAFE FVS336G su Amazon

Discuti questa recensione